小编jbe*_*nus的帖子

在Kubernetes中为kubectl创建用户

我需要创建用户为RBAC分配权限,我按如下方式创建它们:

echo -n "lucia" | base64
bHVjaWE=
echo -n "pass" | base64
cGFzcw==

apiVersion: v1
kind: Secret
metadata:
  name: lucia-secret
type: Opaque
data:
  username: bHVjaWE=
  password: cGFzcw==
Run Code Online (Sandbox Code Playgroud)

或创建:

kubectl create secret generic lucia-secret --from-literal=username='lucia',password='pass'
Run Code Online (Sandbox Code Playgroud)

我不知道如何继续

USER_NICK=lucia

kubectl config set-credentials $USER_NICK \
    --username=lucia \
    --password=pass

kubectl get secret lucia-secret -o json | jq -r '.data["ca.crt"]' | base64 -d > ca.crt

endpoint=`kubectl config view -o jsonpath="{.clusters[?(@.name == \"$name\")].cluster.server}"`

kubectl config set-cluster cluster-for-lucia \
  --embed-certs=true \
  --server=$endpoint \
  --certificate-authority=./ca.crt

kubectl config set-context context-lucia …
Run Code Online (Sandbox Code Playgroud)

kubernetes kubectl

9
推荐指数
2
解决办法
2万
查看次数

Google Kubernetes Engine 中的存储 ReadWriteMany

有没有一种方法可以提供 ReadWriteMany 存储而无需实施存储集群?

我能够使用 gcsfuse 提供存储,但它真的很慢。我需要接近 GlusterFS 速度的东西。

我目前正在使用 GlusterFS。

google-cloud-storage kubernetes google-kubernetes-engine

5
推荐指数
1
解决办法
2509
查看次数

仅从一个statefulset的一个pod中选择服务

是否可以创建仅指向由状态集创建的pod的服务?

让我成为的解决方案是:

  • 作为提供者代表pod.
  • 带有pod名称的动态标签.

kubernetes google-kubernetes-engine statefulset

4
推荐指数
1
解决办法
1314
查看次数